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(57) Abstract: The invention relates to a method for 
the computer-aided monitoring of the transmission 
of electronic messages within a data network (1). 
According to said method, a sender identification 
statement of an incoming electronic message is first 
determined, whereupon an electronic database (11) 
is interrogated and verification is made as to whether 
said sender identification statement is registered in the 
database (11) as an acceptable or unacceptable sender 
identification statement. The incoming electronic 
message is finally transmitted in accordance with 
the verification result. According to the invention, 
entries concerning acceptable sender identification 
statements are automatically generated in the database 
(11), identification statements to the data network 
(1) of connected computers (2, 3, 4, 5) being stored 
in the database (11) at least as components of 
acceptable identification statements when outgoing 
data communication addressed to said computers (2, 
3, 4, 5) is registered. 

(57) Zusanunenfassung: Die Erfindung betrifft ein 
Verfahren zur computergestiitzten Uberwachung der 
tibertragung von elektronischen Nachrichten innerhalb 
eines Datennetzwerkes (1). Gemal3 dem Verfahren 
wird zunachst eine Absender-Identifikationsangabe 
einer eingehenden elektronischen Nachricht ermittelt. 
Dann erfolgt eine Abfrage einer elektronischen 
Datenbank (11) und eine Uberpriifung, ob die 
Absender-Identifikationsangabe in der Datenbank (11) 
als akzeptable oder nicht-akzeptable Absender-Iden- 
tifikationsangabe registriert ist. SchlieSlich wird die 
eingehende elektronische Nachricht in 

[Fortsetzung aufder ndchsten Seite } 
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Veroffentlicht: 

— mit intemationalem Recherchenbericht 



Zur Erkldrung der Zweibuchstaben-Codes und der anderen Ab- 
kurzungen wird auf die Erkldrungen ("Guidance Notes on Co- 
des and Abbreviations ") am Anfang jeder reguldren Ausgabe der 
PCT-Gazette verwiesen. 



Abhangigkeit vom Ergebnis der Uberpriifung iiberniittelt. GemaB der Erfindung werden akzeptable Absender-Identifikation- 
sangaben betreffende Eintrage in der Datenbank (11) automatisch erzeugt, indem Identifikationsangaben an das Datennetzwerk 
(1) angeschlossener Computer (2, 3, 4, 5) zumindest als Bestandteile von akzeptablen Absender-Identifikationsangaben in der 
Datenbank (11) gespeichert werden, wenn ein an diese Computer (2, 3, 4, 5) gerichteter ausgehender Datenverkehr registriert wird. 
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Verfahren zur Qberwachuna der Qbertraauna von elektronischen Nachrichten 

Die Erfindung betrifft ein Verfahren zur computergestOtzlen Oberwachung der 
Obertragung von elektronischen Nachrichten innerhalb eines Datennetzwerl<es. 
Gem§R dem Verfahren wird zunachst eine Absender-ldentifikationsangabe einer 
eingehenden elektronischen Nachricht ermittelt. Daraufhin wird eine 
elektronische Datenbank abgefragt und es wird QberprOft, ob die Absender- 
ldentifikationsangabe in der Datenbank als akzeptable oder nicht-akzeptable 
Absender-ldentifikationsangabe registriert ist. SchlieSlich wird die eingehende 
elektronische Nachricht in Abhangigkeit vom Ergebnis der Oberprufung 
ubermlttelt. 

Die Kommunikation mitteis elektronischer Nachrichten, so genannter E-Mails, 
die Qber das Internet oder ein sonstiges Datennetzwerk innerhalb eines 
Unternehmens oder auch weltweit ubermittelt werden, ist heutzutage Qblich. 
Wesentliche Vorteile der Kommunikation mitteis E-Mails sind die hohe 
Geschwindigkeit der InformationsQbermittlung sowie die geringen Kosten. 

Die hohe Verfugbarkeit und die geringen Kosten haben aber in jungerer Zeit 
dazu gefQhrt, dass das Medium E-Mail zunehmend auch zur Verbreitung von 
Werbung genutzt wird. In zunehmendem MaSe erhalten Intemetnutzer daher 
unangeforderte E-Mails, die massenhaft von so genannten "Spammern" 
hauptsachlich zu Werbezwecken versandt werden. Spammer haben 
verschiedene Technlken zur VerfQgung, um Informationen hinslchtlich der 
Empfanger-ldentifikationsangaben, d. h. der E-Mail-Adressen, von potenziellen 
Spam-Empf§ngern zu erhalten. Hierzu werden belspielsweise automatisch 
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einschiagige Internetseiten, wie beispielsweise Nachrichtenseiten ("Newsgroup- 
Sites"), Internet-Foren ("Chat-Room-Sltes"), Daten aus so genannten 
Mailinglisten oder sonst wie im Internet abrufbare E-Mail-Adressen abgefragt. 
MIt solchen Methoden gelangen die Spammer effel<tiv an E-Mail-Adressen, die 
dann als Ziel fOr Werbung oder sonstige unenA^unschte elektronische 
Nachrichten genutzt werden. 

Sehr zum Argernis der meisten Internetnutzer werden deren elel<tronische 
Postfacher zunehmend mit "Spam", d. h. unerwQnschten elektronischen 
Nachricliten der beschriebenen Art, uberschwemmt. Es ist mit Zeitaufwand 
verbunden, die unerwQnschten Nachrichten auszusortieren und zu loschen. 
AuBerdem wird durch die Obermittlung von Spam an die entsprechenden 
Empfanger Obertragungsbandbreite verschwendet, was Kosten auf Seiten der 
Empfanger, die fur die Datenubertragung Gebuhren an ihre internet- 
Diensteanbieter zahlen, verursacht. Auch fur die Internet-Diensteanbieter 
(Internet Service Provider) selbst, wie z. B. AOL, T-online usw., ist Spam ein 
schwerwiegendes Problem, da deren Kunden aufgrund der zuvor geschilderten 
Nachteile unzufrieden sind. 

Bereits heute existieren verschieden Techniken zur Verhinderung und zur 
Blockierung von Spam. Entsprechende Programme, die die Obertragung von 
elektronischen Nachrichten Qber Daten netzwerke Qbenwachen, werden auch als 
Spam-Filter bezeichnet. Eine bekannte Kategorie von Spam-Filtern arbeitet mit 
so genannten weiRen Listen. Bel diesen weiUen Listen handelt es sich urn 
elektronische Datenbanken, in denen akzeptable Absender-ldentifika- 
tionsangaben fur die Obertragung von elektronischen Nachrichten gespeichert 
sind. Bei solchen Spam-Filtern wIrd zunachst die Absender-ldentifika- 
tlonsangabe, d. h. die E-Mail-Adresse, des Absenders einer eingehenden 
elektronischen Nachricht, ermittelt. Diese Absenderadresse wird dann mit den in 
der weillen Liste gespelcherten Adressen verglichen. Falls die Adresse in der 
weiSen Liste als akzeptable Adresse registriert ist, wird die eingehende 
elektronische Nachricht an den entsprechenden Empfanger weitergeleitet 
Gegebenenfalls kann jedem individuellen Empfanger von elektronischen 
Nachrichten eine eigene weiBe Liste zugeordnet sein. Es ist aber auch bekannt, 
umfassende Datenbanken mit akzeptablen Absenderadressen, beispielsweise 
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for samtliche Kunden eines Internet-Diensteanbieters, zu verwenden, Ebenso 
bekannt ist die Verwendung von schwarzen Listen, d. h. von Datenbanl<en, die 
ausschlieSlich nlcht-akzeptable Absender-ldentifikatlonsangaben enthalten. In 
den schwarzen Listen sind somit die Absenderadressen von bekannten Spam- 
Versendern registriert. Von diesen Spammern abgesandte Nachrichten werden 
dann automatiscii erkannt und blockiert. 

Die nach dem beschriebenen Verfahren der weiSen Listen arbeitenden Spam- 
Filter haben eine Reihe von Naciiteilen. Ein wesentlicher Nachteil resultiert 
daraus, dass haufig E-Mails irrtOmlich als Spam identifiziert werden, obwohl es 
sich tatsachlich nicht urn unerwunschte Nachrichten handelt. Dies fiihrt dazu, 
dass die entsprechenden Nachrichten falschiicherweise nicht zu deren 
Empfangern gelangen. Der Grund dafur ist, dass, wie zuvor beschrieben, nur 
solche E-Mails zugestellt werden, deren Absender als akzeptabel gelistet sind. 
Bei mit weiSen Listen arbeitenden Spam-Filtern wird die Datenbank mit den 
akzeptablen Absenderadressen ubiicherweise so generiert, dass bei Eingang 
einer E-Mail von einem bis dato unbekannten Absender dieser Absender 
automatisch eine von dem Spam-Filter generierte Antwort-Nachricht erhalt, 
welche wiederum von dem Absender der im Spam-Verdacht stehenden 
Nachricht bestatigt werden muss. Wenn dann die Bestatigung eingeht, wird die 
Absenderadresse automatisch in die welSe Liste aufgenommen, und die 
ursprunglich eingegangene E-Mail wird ordnungsgemaS zugestellt 
Problematisch ist dabei zum einen, dass einige Spammer mittlerweile dazu 
Qbergehen, von Spam-Filtern automatisch generierte Bestatigungs-Nachrichten 
ebenso automatisch zu beantworten, sodass dadurch das Spam-Filter 
umgangen wird. Ein weiterer Nachteil ist, dass bestirrimte enA^Qnschte 
elektronische Nachrichten derartige mit weiBen Listen arbeitende Spam-Filter 
niemals passleren konnen. Dies betrifft belsplelsweise E-Mails, die an die 
Abonnenten von so genannten Mailinglisten verschickt werden. Die Versender 
von Nachrichten an die Abonnenten von Mailinglisten beantworten namlich in 
der Regel die Bestatigungs-Nachrichten des Spam-Filters nicht. Ebenso 
blockiert werden durchaus erwunschte E-Mails, die von Internet-Servern 
automatisch generiert werden, wie beispielsweise Besteilbestatigungen im 
Zusammenhang mit E-Commerce-Geschaften, 
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Davon ausgehend liegt der vorliegenden Erflndung die Aufgabe zugrunde, ein 
weiter entwickeltes Verfahren fur ein Spam-Filter, das mit weilien Listen in der 
zuvor beschriebenen Art arbeitet, bereltzustellen, bel welchem die genannten 
Nacliteile vermieden werden. 

Diese Aufgabe lost die Erfindung dadurch, dass al<zeptable Absender- 
Identifikationsangaben betreffende Eintrage in der Datenbank automatisch 
erzeugt werden, indem Identifikationsangaben an das Datennetzwerk 
angesclilossener Computer zumindest als Bestandteile von akzeptablen 
Absender-identifikationsangaben in der Datenbank gespeichert werden, wenn 
ein an diese Computer gerichteter ausgehender Datenverkehr registriert wird. 

Die Grundidee der Erfindung ist es demnach, das Verhalten von Internetnutzern 
automatisiert zu uberwachen, wobei aus dem Datenverkehr, der durch die 
Aktivitaten der Nutzer entstelit, darauf geschlossen wird, von welchen 
Absendern E-Mails akzeptiert werden sollen. 

Das erfindungsgemaGe Verfahren hat den Vorteil, dass die automatisierte 
Versendung von Bestatigungs-E-IVlails, wie sie bei bekannten Spam-Filtern zur 
Erzeugung von Eintragungen in die entsprechenden weiSen Listen erforderlich 
Ist, vermieden werden kann. Es genugt die Analyse des ausgehenden 
Datenverkehrs, um die benotigten Eintrage in die elektronische Datenbank zu 
erzeugen. Ein weiterer Vorteil ist, dass durchaus erwunschte E-Mails von 
Internet-Servern, wie beispielsweise Bestellbestatigungen bei E-Commerce- 
Geschaften, das Spam-Filter passieren kQnnen, da gemaS der Erfindung 
anhand des ausgehenden Datenverkehrs wahrend des Qber das Datennetzwerk 
erfolgenden Bestellvorganges die akzeptable Absender-ldentifikationsangabe 
des Servers automatisch ermittelt und in der Datenbank gespeichert wird. 

GemaU der Erfindung konnen sinnvollerweise Empfanger-ldentifikation- 
sangaben ausgehender elektronischer Nachrichten als akzeptable Absender- 
Identifikationsangaben in der Datenbank gespeichert werden. Wenn also ein 
Internet-Nutzer eine E-Mail versendet, so wird automatisch die E-Mail-Adresse 
des Empfangers als akzeptable Absenderadresse in der weiBen Liste 
gespeichert, Somit entfallt fQr diejenigen Empfanger, die bereits eine E-Mail von 
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dem Internet-Nutzer erhalten haben, die Notwendlgkeit, den zeitraubenden und 
aufwendigen Bestatigungsvorgang zur Erzeugung des Eintrags in die welde 
Lfste durchzufOhren. Denkbar 1st es, als Erganzung des erfindungsgemaSen 
Verfahrens trotzdem eine automatisierte Bestatigung Immer noch vorzusehen, 
falls eine elektronische Nachricht von einem noch nicht als akzeptabel 
registrierten E-Mail-Versender eingeht. 

Sinnvoll ist es ferner, wenn bei dem erfindungsgemaBen Verfahren die 
Identifikationsangabe eines an das Datennetzwerk angeschlossenen Server- 
Computers in der Datenbank als Bestandteil einer akzeptablen Absender- 
Identifikationsangabe gespeichert wird, wenn in dem ausgehenden 
Datenverkehr die Anforderung eines Dienstes von diesem Server-Computer 
Qber das Datennetz registriert wird. Diese Ausgestaltung des 
erfindungsgemaSen Spam-Filters betrifft beispielsweise den oben 
angesprochenen Datenverkehr im Rahmen von E-Commerce-Geschaften. 
Wahrend des Bestellvorgangs kann anhand des ausgehenden Datenverkehrs 
festgestellt werden, dass von eInem Intemet-Nutzer ein Dienst des 
entsprechenden E-Commerce-Servers angefordert wird. So ist z. B. bei der 
Teilnahme an einer Internet-Auktion des Diensteanbieters eBay anhand des 
ausgehenden Datenverkehrs feststellbar, dass von dem Internet-Nutzer die 
Internet-Selte „www.ebav.com " aufgesucht wird. Als Identifikationsangabe im 
Sinne der Erfindung wird dann die Second-Level-Domainbezeichnung „ebay" 
registriert und In der weiSen Liste des Spam-Filters gespeichert, sodass nach 
dem Bestellvorgang E-Mails, die die Domainangabe „ebay" als Bestandteil der 
Absenderadresse, wie z.B. „ sender(@ebav.com " oder auch ..inf o@ebav.de ". 
enthalten, das Spam-Filter passieren und den Internetnutzer wunschgemali 
erreichen konnen. 

Eine vorteilhafte Weiterbildung des erfindungsgemalSen Verfahrens besteht 
darin, dass ein automatisch erzeugter Eintrag einer akzeptablen Absender- 
(dentifikationsangabe in der Datenbank nach Ablauf eines vorgebbaren 
Zeitintervalls geloscht wird. Es kann ohne weiteres sein, dass von einem 
Internet-Nutzer - unter Umstanden auch versehentlich - ausgehender 
Datenverkehr erzeugt wird, der an einen Server gerichtet ist, welcher Spam 
versendet. GemaG der Erfindung wurde die Identifikationsangabe eines solchen 
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Servers als Bestandteil einer akzeptablen Absender-ldentifikationsangabe in der 
weilSen Lists registriert. Urn zu verhindern, dass Spam von einem solclien 
Server dauerhaft zugestellt wird, kann vorgeselien sein, dass die 
Identifikationsangaben in der weiBen Liste nacli Ablauf eines vorgebbaren 
Zeitintervalls geloscht werden. 

Sinnvoll ist es des Weiteren, wenn die Absender-ldentifikatlonsangaben in 
codierter Form in der Datenbank gespeicliert werden. Ansonsten konnte die 
Arbeitsweise des erfindungsgemaBen Spam-Filters dazu missbraucht werden, 
den von einem Internetnutzer verursachten Datenverkehr auszuspionieren, um 
beispielsweise das „Surf-Verhalten" des Nutzers im internet zu analysieren. 
Besonders sinnvoll ist es daher, ein bekanntes Einweg-Codierungsverfahren fur 
die Codierung der Eintrage in der Datenbank vorzusehen, sodass zwar der 
Vergleich der Absenderadressen eingehender E-IVIails mit den in der weiSen 
Liste gespeicherten akzeptablen Adressen moglich ist, die akzeptablen 
Adressen selbst aber nicht aus dem Datenbankinhalt rekonstruiert werden 
kSnnen. 

Das erfindungsgemaSe Verfahren kann ohne weiteres auf den 
Personalcomputern beliebiger Internetnutzer zum Einsatz kommen. Hierzu ist es 
zweckmaSlg, dass Zugriffe auf Server-Computer Qber das Datennetzwerk 
mittels eines Anwendungsprogramms automatisch protokolliert werden und der 
ausgehende Datenverkehr zur Erzeugung von Eintragen In der Datenbank 
anschlieSend anhand des ProtokoIIs analysiert wird. Durch eine geeignete 
Programmierung eines Qblichen Browser-Programms zum Zugriff auf Server im 
Internet kann die Erzeugung des ProtokoIIs gesteuert werden. Ein in geeigneter 
Weise angepasstes E-Mail-Programm kann dann durch Auswertung des 
ProtokoIIs die akzeptablen Absender-ldentlfikatlonsangaben ermittein und diese 
in die weifie Liste eintragen. 

Alternativ besteht auch die Moglichkeit, das erfindungsgemaSe Verfahren auf 
einem an das Datennetzwerk angeschlossenen Server zu implementieren, 
welcher den ein- und ausgehenden Datenverkehr weiterleitet. Dies hat 
insbesondere den Vorteil, dass die unerwunschten elektronischen Nachrichten 
frQhzeitig abgefangen werden, sodass mogllchst wenig Bandbreite fur die 



wo 2005/096572 



PCT/EP2004/003268 



7 

Obertragung dieser Nachrichten zu den einzelnen Internetnutzem verschwendet 
wird. Das gemalJ der Erfindung arbeitende Spam-Filter kann beispielsweise auf 
einem so genannten Gateway-Computer oder auf einen Proxy-Server Installlert 
werden. Auf einem Proxy-Server werden im Internet zur VerfQgung stehende 
Dateninhalte (Web-Seiten) zwischengespeichert, um so eine effektivere 
Ausnutzung der Obertragungsbandbreite innerhalb des Datennetzwerkes zu 
ermoglichen. Mittels eines Proxy-Servers kann in besonders einfacher Weise in 
dem ausgelienden Datenverkehr die Anforderung eines Dienstes von einem 
beliebigen Internet-Server registriert werden, was zur Implementierung des 
erfindungsgemaSen Spam-Filters ausgenutzt werden kann. Als weitere 
Alternative kann das erfindungsgemaRe Filter auch einem so genannten Mail- 
Server, d.h. einem fur die E-Mail-Obertragung zustandigen Server-Computer, 
eines Internet-Diensteanbieters vorgeschaltet sein, sodass bereits der Mail- 
Server von Spam entlastet wird. 

Ein Ausfuhrungsbeispiel der Erfindung wird Im Folgenden anhand der 
Zeichnung eriautert. Die Zeichnung zeigt In Form eines Blockdiagramms die 
erfindungsgemaSe Oberwachung der Obertragung von elektronischen 
Nachrichten innerhalb eines Datennetzwerkes. 

An ein globales Datennetzwerk 1 , bei dem es sich belsplelswe|se um das 
Internet handein kann, sind ein Server-Computer 2 sowie mehrere weitere 
Computer 3, 4 und 5 angeschlossen, Bei den Computern 3, 4 und 5 handelt es 
sich um die Personalcomputer von Internetnutzem. Des Weiteren ist an das 
Internet 1 ein Server-Computer 6 eines Internet-Diensteanbieters ange- 
schlossen. Bel dem Server-Computer 6 handelt es sich um einen so genannten 
Mail-Server, der dazu dient, Qber das Internet 1 eingehende elektronische 
Nachrichten, d. h. E-Mails an die Kunden des Internet-Diensteanbieters 
weiterzuleiten. Mit dem Mail-Server 6 stehen dem Kunden des Internet- 
Diensteanbieters zugeordnete Personalcomputer 7, 8 und 9 in Verbindung. Auf 
dem Mailserver6 lauft ein Programm 10, welches nach dem erfindungs- 
gemaBen Verfahren arbeitet. Von dem Programm 10 werden Absender- 
Identifikationsangaben, d. h. Absenderadressen, von auf dem Server 6 
eingehenden E-Mails ermittelt Es erfolgt dann die Abfrage einer elektronischen 
Datenbank 1 1 und eIne Oberprufung, ob die ermittelte Absenderadresse In der 
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Datenbank 1 1 als akzeptable oder nicht-akzeptable Absenderadresse registriert 
ist. In Abhangigkeit vom Ergebnis der OberprQfung werden die eingehenden E- 
Mails entweder verworfen oder in Postfachern 12, 13 und 14, die den 
Computern 7, 8 und 9 zugeordnet sind, gespeichert. Mittels des Programms 10 
werden akzeptable Absenderadressen automatisch ermittelt und in der 
Datenbank 1 1 gespeiciiert. Hierzu werden die Identifikationsangaben der an das 
Datennetzwerk 1 angeschlossen Computer 2, 3, 4 und 5, d. h. die dfesen 
Computern zugeordneten E-IVIaii-Adressen bzw. deren Domain-Bezeichnungen, 
als akzeptable Absenderadressen in der Datenbank 1 1 in Form einer weiBen 
Liste gespeichert, wenn ein an diese Computer 2, 3, 4 und 5 gericfiteter 
Datenverkeiir, der von den Computern 7, 8 oder 9 ausgeht, registriert wird. 

Wenn beispielsweise von dem Computer 7 eine E-Mail uber den IVlailserver 6 
und ilber das Internet 1 an den Computer 3 verschickt wird, so registriert das 
Programm 10 die Empfangeradresse der ausgehenden E-Mail und speiciiert 
diese als akzeptable Absenderadresse in der Datenbank 1 1 . Wenn zu einem 
spateren Zeitpunkt eine E-Mail von dem Computer 3 an den Computer 7 
verschickt wird, so kann diese E-Mail das durch das Programm 10 
implementierte Spam-Filter passieren, da die Absenderadresse der E-Mail als 
akzeptable Absenderadresse in der Datenbank 1 1 gespeichert ist. 

Falls es sich bei dem Server-Computer 2 um einen Spammer handelt, so 
werden von dem Spammer 2 ausgehende E-Mails von dem Mailserver 6 nicht 
weitergeleitet, da das Programm 10 nach einer Abfrage der Datenbank 11 die 
Absenderadresse des Servers 2 nIcht als akzeptable Absenderdresse 
verifizieren kann. 

AuBerdem Qberwacht das Programm 10 den ausgehenden Datenverkehr 
hinsichtlich der Anforderung von Diensten von an das Datennetz 1 
angeschlossenen Computern. Wenn beispielsweise der Computer 9 eine auf 
dem Computers abgespeicherte Internet-Seite abruft, so wird die dem 
Computer 5 zugeordnete Domainbezelchnung, oder zumindest eIn Bestandteil 
der selben, automatisch von dem Programm 10 als akzeptable Absender- 
adresse in der Datenbank 1 1 gespeichert, Wenn zu einem spateren Zeitpunkt 
von dem Computer 5 eine E-Mail an den Computer 9 verschickt wird, so kann 
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diese E-Mail das gemalS der Erfindung arbeitende Spam-Filter passieren, da 
das Programm 10 die Domainbezeichnung des Computers 5 durch Zugriff auf 
die Datenbank 1 1 als akzeptable Absenderadresse identifiziert. 

GemaB der Erfindung wird letztlich der von den Computern 7, 8 und 9 generierte 
Datenverkehr mittels des Servers 6, auf dem das Programm 10 lauft, uberwacht, 
um anhand des ausgehenden Datenverkehrs akzeptable Absenderadressen zu 
ermittein, die mittels der Datenbank 11 in Form einer weiSen Liste gespelchert 
werden. Falls die Absenderadresse einer auf dem Server 6 eingehenden E-Mail 
mit einer in der Datenbank 11 gespelcherten Adresse Qberelnstimmt, so wird 
diese E-Mail nicht als Spam angesehen und an die entsprechenden Empfanger 
weitergeleitet. 



- AnsprQche - 
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Patentanspriirhft 

1 . Verfahren zur computergestQtzten Oberwachung der Obertragung 
von elektronischen Nachrichten Innerhalb eines Datennetzwerkes (1), mit den 
folgenden Verfahrensschritten: 

a) Emiittlung einer Absender-ldentifikatlonsangabe einer eingehenden 
elektronischen Nachricht, 

b) Abfrage einer eiektronisclien Datenbank (11) und OberprQfung, ob die 
Absender-ldentifikationsangabe in der Datenbank (11) ate akzeptable oder 
niclit-akzeptable Absender-ldentifikationsangabe registriert ist, 

c) Obermittlung der elektronischen Nachricht in Abhangigkeit vom 
Ergebnis der OberprQfung im Verfahrensschritt b), 

dadurch gekennzeichnet. 
dass akzeptable Absender-ldentifikationsangaben betreffende Eintrage in der 
Datenbank (11) automatlsch erzeugt werden, indem Identifikationsangaben an 
das Datennetzwerk (1) angeschlossener Computer (2, 3, 4, 5) zumindest als 
Bestandteile von akzeptablen Absender-ldentifikationsangaben in der 
Datenbank (11) gespeichert werden, wenn ein an diese Computer (2, 3, 4, 5) 
gerichteter ausgehender Datenverkehr registriert wird. 

2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass 
Empfanger-Identlfikationsangaben ausgehender elektronischer Nachrichten als 
akzeptable Absender-ldentifikatlonsangaben in der Datenbank (11) gespeichert 
werden. 

3. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die 
Identifikationsangabe eines an das Datennetzwerk angeschlossenen Server- 
Computers (2) in der Datenbank (11) als Bestandteil einer akzeptablen 
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Absender-ldentifikationsangabe gespeichert wird, wenn in dem ausgehenden 
Datenverkehr die Anforderung eines Dienstes von diesem Server-Computer (2) 
uber das Datenneiz (1) registriert wird. 

4. Verfahren nach einem der Anspruche 1 bis 3, dadurch 
gekennzeichnet, dass ein automatisch erzeugter Eintrag einer akzeptablen 
Absender-ldentifikationsangabe in der Datenbank (11) nacli Ablauf eines 
vorgebbaren Zeitintervails gelSscht wird. 

5. Verfahren nach einem der Anspruche 1 bis 4, dadurch 
gekennzeichnet, dass die Absender-ldentifikationsangaben in codierter Form in 
der Datenbank (11) gespeichert werden, 

6. Verfahren nach einem der AnsprQche 3 bis 5, dadurch 
gekennzeichnet, dass Zugriffe auf Server-Computer (2) uber das Datennetzwerk 
mittels eines Anwendungsprogramms (10) automatisch protokolliert werden und 
der ausgehende Datenverkehr zur Erzeugung von Eintragen in der 
Datenbank (11) anschlieliend anhand des Protokolls analysiert wird. 

7. Verfahren nach einem der AnsprQche 1 bis 5, dadurch 
gekennzeichnet, dass das Verfahren auf einem an das Datennetzwerk 
angeschlossenen Server (6) implementiert ist, welcher den ein- und 
ausgehenden Datenverkehr weiterleitet. 
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